文章总结: 本文介绍基于dshweb实现的redteam安全研究工作模式工具dsh-redteam-model,覆盖渗透测试、红队评估、代码审计、二进制分析、免杀对抗、应急溯源、云安全攻防、CTF解题与资产测绘十大模式,支持离线部署与插件化管理。文章提供详细安装部署与验证步骤,但后半部分含较多商业推广内容,需甄别。
综合评分: 65
文章分类: 渗透测试,红队,安全工具,免杀,应急响应
[工具推荐]渗透测试、红队评估、代码审计、二进制分析、免杀对抗、应急溯源、攻防-dsh-redteam-model
eaOf0
eaOf0
陌笙不太懂安全
2026年9月19日 17:00
河北
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
免责声明
由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号陌笙不太懂安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉,谢谢!
前言
空了,闲聊。一个老安全人员的关注点:AI环境下,知识点很多知识面也很广,如果一味的给AI投递knowledge,你问它它能答得出来,但是你让它去完成一个任务而没有去给它规定这个任务如何去完成如何高效的去完成如何才能命中你需要的点,尽管它掌握着大量的知识但没有这个”workflow”去引导去把控,那么也许能得到你想要的结果,但是往往非常的浪费token,甚至有时候没有对某些方面的栅栏,它可能陷入死胡同,这就是为什么我们要去不断的设计完善workflow,把自身的经验写成skill或者agent,这样它才能按照workflow去完成任务+从旁的辅助,从而能高效的完成工作。
dsh在安全工作这方面的设计实际上是有限的,只能从playbook中去设计,本身插件的载体还是dp-harness本身,为什么开发这个,也许仅仅因为跟风吧,还是希望DeepSeek能便宜些…(另一方面harness的优势特别明显,就个人而言,在做”反拒绝”上,harness相比claude原生的hook亦或是codex原生的hook又或者其他三方智能体导致封号风险,harness那真的是太easy了。)
总之一句话,这个项目可能没有大家想的那么好,也没有他们其他人做的那种源码写的引擎看起来炫酷,但立志于一点也只有一点
————不断完善workflow,用workflow的方式来尽可能补足缺陷;高效+真实是核心。
工具介绍
基于 dsh web 实现的十个 redteam 安全研究工作模式(预设)及其运行时插件,自包含、可离线部署。目标是服务于 redteam 进行授权安全研究,覆盖渗透测试、红队评估、代码审计、二进制分析、免杀对抗、应急溯源、云安全攻防、CTF 解题与资产测绘领域。
该项目是为 https://github.com/deepseek-ai/deepseek-harness 赋能的项目,先装好 deepseek-harness 以后,再装该项目;
十个工作模式
| 模式 | 定位 |
| — | — |
| redteam 安全研究员 | 通用化模式,在这个模式中并没有定义Gate强制链路,一般来说普通的任务都可以在这里询问,但深度任务请切换专业模式!(专业模式才是初衷) |
| pentest 渗透测试 | Web/API/app/小程序等等专业级渗透; |
| code-audit 代码审计 | 白盒源码审计,动静态代码审计 |
| binary-analysis 二进制分析 | 病毒分析、逆向破解、脱壳还原 |
| attack-defense 攻防评估 | 做了多条主线:web打点+内网环境(内网环境又分Windows场景、Linux场景、有无监测、域环境、云内网等) |
| av-evasion 免杀对抗 | 攻击视角的免杀(可用于shell、loader、c2的变形,核心点在于如何对抗模型的”拒绝”) |
| incident-response 应急溯源 | Windows/Linux 应急响应与攻击溯源:多场景定义,建议prompt描述好处于什么场景(挖矿、蠕虫、病毒木马攻防下的排查等)——有兴趣的可以看下另一项目dumpall+AI分析,很好用还是。 |
| cloud-security 云安全攻防 | 云平台与云原生渗透:这里就不再废话了, |
| ctf-solver CTF 解题 | CTF 竞赛解题:题面登记、模块路由(web/pwn/reverse/crypto/misc 等)、解题循环、flag 台账与复盘 |
| asset-mapping 资产测绘 | 资产测绘:有FOFA/Hunter/Quake/ZoomEye/Shodan + 子域/DNS 校验 + ICP 备案归属 + 指纹识别,产出可审计的资产清册 Excel(六工作表,看模板) |
每个模式自包含四层资产:——根据dsh模式的设计论
1、persona(角色/认识论/边界/报告纪律)
2、playbook(方法论与门禁文本契约)
3、skills(可加载技能)
4、refs/(外部知识库,原文索引化)。
效果展示
AttackAtlas(攻击面图谱)
攻防评估模式(数据统计展示)
代码审计模式(数据统计展示)
二进制分析模式(数据统计展示)
hunter 狩猎
webshell 管理
工具安装
前置:Node.js >= 22(DSH 本身要求)。无需预装 pnpm/dsh(经 npx 拉起);bash/python 非必需。
方式一:设置页管理台(推荐)
把整个合集作为一个 dsh 插件安装(需 dsh web 0.1.0-rc.6+,验证于 0.1.1-rc.2):
dsh plugin --profile web add github:SeaOf0/dsh-redteam-model
打开 dsh web 设置页 → Redteam Manager,即可:
- 一键部署十个安全模式(空目录使用整体链接;已有实体
.agent-presets时写入管理器持有的实体副本); - 安装 / 更新 / 卸载十七个运行时插件;
- 查看操作进度与失败原因;最近 50 条记录按 profile 保留,重启时未完成任务会标记为中断失败。
模式复制状态刷新页面即可更新;宿主平面插件安装 / 卸载以及管理器自身更新后需重启 dsh web 生效。
插件依赖与 bundle 声明只修改当前 profile;模式位于当前 DSH_HOME 的全局 .agent-presets,会被该 DSH home 下的 profile 共享。写入 profile 前会备份声明,安装失败时恢复 package.json 与 lockfile;卸载子插件只移除运行态声明,不会删除源码。
方式二:源码一键部署 CLI
获取源码任选其一:git clone https://github.com/SeaOf0/dsh-redteam-model.git,或仓库页 Code → Download ZIP 解压。
cd dsh-redteam-model/deploynode deploy.mjs # 安装:预设链接 + 插件挂载 + 依赖安装(幂等可重跑)node deploy.mjs --check # 离线校验:十预设挂载 + 插件真实 loader 路径 + bundle 声明node deploy.mjs --start # 后台启动 dsh web → http://127.0.0.1:3080
也支持 npx ./deploy。Windows(Win10+ 自带 bsdtar):流程一致,预设链接用 junction 免管理员。
两种安装方式都会把随包的安全预设支撑规范落地为 ~/.dsh/AGENTS.security.md(本合集专属命名空间),由 dsh-route-boost 的 global-agents 上下文仅注入十个安全模式会话——其他模式/标准会话零注入、零额外开销;文件随版本更新直达覆盖。早期版本曾把该规范装入 dsh 用户全局文件 ~/.dsh/AGENTS.md(宿主机制对所有会话无差别生效,会造成跨模式语境污染),升级安装会自动把它收尾为可恢复的备份文件(.bak- 前缀);非本包内容的全局文件绝不触碰。
部署后 2 分钟人工验证:
- 打开 http://127.0.0.1:3080,roster 列出十个模式(redteam 安全研究员 + 九个专业模式);
- 任一会话让模型调
gates_list,返回专业模式门禁 schema; - pentest/attack-defense/cloud-security/ctf-solver/asset-mapping 会话可见
nuclei_scan等扫描工具(其余模式不可见 = preset 平面正确); - 发起任务后出现
[route-boost] mode=... phase=...运行时信封快照; - 未过报告门就写
reports/会被 sec-enforce 拦截并指路。
机器差异项(可选,缺失自动降级):claude/codex CLI(跨 harness 双签通道)、nmap/nuclei/httpx/ffuf/jadx/frida/mingw 等工具链(playbook 工具平面检测制 + 三级兜底:检测到的工具 → MCP → 批准后安装)。
工具地址
https://github.com/SeaOf0/dsh-redteam-model
后台回复加群加入交流群
广告:cisp pte/pts &nisp1级2级低价报考
陌笙安全纷传圈子+陌笙src挖掘知识库+陌笙安全漏洞库+陌笙安全面试题库简单介绍(加入纷传圈子送知识库+漏洞库+面试题库)
如果觉得合适可以加入,圈子目前价格39.9元,价格只会根据圈子内容和圈子人数进行上调,不会下跌。。。
圈子福利
edu漏洞挖掘1v1指导出洞
skill+grok辅助挖掘某企业src实战效果,能出但是重复多,agent独立挖掘也可以,见仁见智,看个人习惯,好的模型是最重要的。
企业src边缘&核心资产实战效果&&有重复但是证明好模型+AI确实够用
(图片仅供参考,我出不等于你出,见识到ai神力即可,多去用AI!!!)
不是P图,单洞1.2w记录
陌笙src挖掘知识库介绍(内容持续更新中!!!)
信息收集(主域名信息收集,子域名信息收集等&会永久提供fofa-key助力)弱口令漏洞&未授权访问漏洞挖掘任意文件读取&删除&下载&上传漏洞sql注入漏洞url重定向漏洞csrf&ssrf漏洞挖掘XSS&XXE漏洞挖掘等等常见漏洞cors&目录遍历&越权漏洞挖掘EDUSRC(证书站挖掘案例分享&edusrc挖掘技巧分享)CNVD挖掘技巧分享&实战案例报告编写公益漏洞挖掘(公益src挖掘漏洞分享&提供补天1权重资产)SRC挖掘实战(针对各种常见功能总结的常见测试思路等快速提升)经典常见Nday漏洞(常见中间件&以及各种常见框架)复现云安全相关漏洞挖掘(云key扫盲&云存储桶&快速识别云环境&云攻防)AI相关学习(AI基础&AI代码审计实战测试&webLLM攻击等)APP&小程序漏洞挖掘等各模块不在一一介绍
信息收集
src挖掘基础
src挖掘实战
edusrc
经典nday复现
云安全&AI安全
陌笙安全漏洞库介绍
最新漏洞查看1day&0day分享EDU学校相关漏洞Web应用漏洞CMS漏洞OA产品漏洞中间件漏洞云安全漏洞人工智能漏洞其他漏洞
陌笙安全面试库
渗透测试基本问题一汇总渗透测试基本问题二汇总渗透测试基本问题三汇总微步护网面试题目长亭科技面试深信服护网面试启明星辰渗透测试面试题目安恒面试题目绿盟笔试题目360面试奇安信护网面试运维面试题目运维面试题库网安面试相关文档大全相关面试文章推荐等等
POC库&&更新适配afrog&&nuclei&&dddd的POC&1day/Nday等&&dddd二开工具[助力渗透测试&&红蓝攻防]**
工具截图
实战效果
poc库【后续持续更新】
AI赋能-skill辅助漏洞挖掘(免责&&慎用)
圈友skill+ai辅助渗透实战效果,支持打假!
证书站
普通站点
陌笙纷传圈子介绍
1、src挖掘思维导图,信息收集思维导图,edusrc挖掘思维导图,以及后续的红队&面试思维导图&自己网安笔记等持续更新2、2025-2026的edusrc实战报告包含证书站和非证书站以及2025之前的各种优质报思路分享3、各种src报告思路分享(内部&外部)4、分享各种src挖掘&edusrc挖掘培训资料&视频5、不定期分享通杀、0day6、有圈子群可以技术交流以及不定期抽取证书&免费rank7.分享各种护网资料各家安全厂商讲解视频&精选实战面试题目8、各种框架漏洞技巧分享9、各种源码分享(泛微、正方系统、用友等)10、漏洞挖掘工具&信息收集工具&内网渗透免杀等网安工具分享11、各种ctf资料以及题目分享12、cnvd挖掘技巧&CNVD资产&src资产分享&补天1权重资产分享&fofakey共用13、免杀、逆向、红队攻内网防渗透等课程分享14、漏洞库&字典以各种内容不在一一说明15、cisp-pte/pts&nisp一级&nisp二级&edusrc证书内部价格15、如果有漏洞挖掘问题或者工具资料需求可以找群主(尽量满足)
目前800多条内容,扫描下方二维码查看详情以及加入圈子,持续更新中。。
如果觉得合适可以加入,价格不定期会根据圈子内容和圈子人数进行上调。。
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:陌笙不太懂安全 eaOf0
eaOf0《[工具推荐]渗透测试、红队评估、代码审计、二进制分析、免杀对抗、应急溯源、攻防-dsh-redteam-model》